Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

50% россиян не доверяют ЕБС: боятся слежки, утечек биометрических данных

...
50% россиян не доверяют ЕБС: боятся слежки, утечек биометрических данных

50% россиян не доверяют Единой биометрической системе (ЕБС) и не поддерживают её создание. В частности, граждане опасаются слежки, а также утечек и передачи персональных данных третьим лицам. Такие результаты показал опрос НАФИ.

Исследователь впервые заработал $2 млн на площадке HackerOne

...
Исследователь впервые заработал $2 млн на площадке HackerOne

Космин Иордаке стал первым участником программы по поиску уязвимостей, которому удалось заработать более двух миллионов долларов на площадке HackerOne. Также Иордаке вошёл в группу из семи исследователей, достигших за два года отметки в $1 млн.

Новый веб-скиммер обходит защиту Shopify и BigCommerce

...
Новый веб-скиммер обходит защиту Shopify и BigCommerce

В десяти интернет-магазинах на движках Shopify, BigCommerce, ZenCart и WooСommerce обнаружен веб-скиммер, способный обходить блокировку Javascript. Для вывода краденых данных мультиплатформенный зловред использует алгоритм DGA, что тоже весьма необычно.

Российская криптобиржа Livecoin приостановила работу из-за кибератаки

...
Российская криптобиржа Livecoin приостановила работу из-за кибератаки

Неизвестные злоумышленники захватили контроль над серверами российской криптовалютной биржи Livecoin, завысили обменные курсы и начали обналичивать активы, получая громадные прибыли. Операторы сервиса призывают клиентов перестать вносить средства, участвовать в торгах и использовать API.

Премия к Рождеству в GoDaddy оказалась тестом на устойчивость к фишингу

...
Премия к Рождеству в GoDaddy оказалась тестом на устойчивость к фишингу

Две недели назад сотни сотрудников компании GoDaddy, крупнейшего регистратора доменов и хостинг-провайдера, получили email-извещение о выплате $650 в качестве компенсации за отмену традиционного праздничного корпоратива. Письмо оказалось умышленно фишинговым, и провалившим тест придется еще раз пройти тренинг по распознаванию элементов социальной инженерии.

Citrix подтвердила DDoS-атаку с использованием контроллеров ADC

...
Citrix подтвердила DDoS-атаку с использованием контроллеров ADC

Злоумышленники атакуют шлюзы пользователей Citrix, пытаясь вывести их из строя путем создания перегрузок на каналах связи. Усилить DDoS-поток помогают невольные пособники дидосеров — контроллеры доставки приложений Citrix ADC (ранее NetScaler ADC) с включенной поддержкой DTLS.

Операторы REvil угрожают опубликовать снимки пластических операций

...
Операторы REvil угрожают опубликовать снимки пластических операций

Компания The Hospital Group, занимающаяся пластическими операциями, стала жертвой операторов программы-вымогателя. В результате кибератаки злоумышленникам удалось выкрасть снимки клиентов до и после операции, теперь они угрожают опубликовать все материалы в Сети.

Apple начала раздавать разлоченные iPhone участникам новой ИБ-программы

...
Apple начала раздавать разлоченные iPhone участникам новой ИБ-программы

Компания Apple разослала первые уведомления об отправке «айфона» для тестирования в рамках программы поиска уязвимостей в iOS, стартовавшей минувшим летом. Устройства, заранее разлоченные с целью облегчения задачи баг-хантерам, предоставляются во временное пользование и только для нужд ИБ.

ACLU требует больше сведений от ФБР по поводу взлома смартфонов

...
ACLU требует больше сведений от ФБР по поводу взлома смартфонов

На этой неделе Американский союз защиты гражданских свобод (American Civil Liberties Union, ACLU) подал иск, требующий предоставить сведения о специальном подразделении ФБР, которое, как считают представители ACLU, занимается взломом систем шифрования смартфонов iPhone.

В 2020 году мошенники выманили у россиян около 150 млрд руб.

...
В 2020 году мошенники выманили у россиян около 150 млрд руб.

В общей сумме россияне потеряли в 2020 году около 150 миллиардов рублей из-за действий телефонных и интернет-мошенников. Такую цифру приводят исследователи из компании BrandMonitor, которые также уточнили, что 66 млрд пришлись на доходы псевдобанковских сотрудников.